V závere minulého roka sme boli svedkami výrazného pokroku v oblasti DDoS útokov. Metódy útočníkov sú stále sofistikovanejšie, skupina zariadení využívaných botnetmi pri útokoch je čoraz rozmanitejšia a útočníci si vyberajú väčšie a významnejšie ciele.
Tieto, ale aj ďalšie poznatky spracovali experti Kaspersky Lab v správe DDoS útokov za posledný štvrťrok 2016. Čo je však na tomto výsledku zarážajúce, je skutočnosť, že čoraz viac DDoS útokov je vedených cez IoT (Internet of Things – Internet vecí) zariadenia. Teda aj zariadenia, ktoré bežne využívame v domácnostiach.
Systémy Kaspersky Lab zaznamenali v poslednom štvrťroku 2016 DDoS útoky z 80 krajín sveta (67 v 3Q 2016). V prvej desiatke najviac napadnutých krajín sú Nemecko a Kanada, ale aj Holandsko, Veľká Británia, Francúzsko a dokonca aj Bulharsko.
Najdlhší DDoS útok zaznamenaný koncom minulého roka trval až 292 hodín (12,5 dňa!) a bol zároveň aj najdlhším za celý rok 2016. Ďalší rekord bol prekonaný aj v množstve DDoS útokov zistených v priebehu jedného dňa. 5. novembra zachytil systém Kaspersky Lab až 1 915 DDoS útokov.
Koniec roka bol z pohľadu DDoS útokov pozoruhodný aj z pohľadu rozmanitosti zasiahnutých cieľov, vrátane Dyn’s Domain Name System, Deutsche Telekom či niektorých ruských najväčších bánk.
Narastajúci počet útokov využívajúcich IoT zariadenia je len jedným z mnohých hlavných trendov sledovaných na sklonku roka 2016.
„Zariadenia tzv. internetu vecí – IoT – majú potenciál spustiť DDoS útoky rôzneho rozsahu, vrátane zasiahnutia aplikačných vrstiev či šifrovaných útokov. Ak vezmeme do úvahy účinnosť IoT botnetov a na druhej strane zase čoraz väčšie množstvo slabo chránených IoT zariadení, je úplne zrejmé, že počet takýchto útokov bude naďalej narastať.
Spoločnosti by preto mali myslieť na svoju ochranu ešte predtým, než k takému útoku dôjde a zaviesť určité preventívne opatrenia – zvoliť naozaj zodpovedný prístup pri výbere služby na filtráciu DDoS útokov,“ vyjadril sa Kirill Ilganaev, šéf oddelenia DDoS ochrany v spoločnosti Kaspersky Lab.
Jedným z riešení ochrany proti všetkým typom DDoS útokov je napríklad Kaspersky DDoS Protection. No krem toho je, ako sme už viackrát apelovali, potrebné venovať zvýšenú pozornosť prevencii. Teda pri výbere IoT zariadení siahať po osvedčených značkách a výrobkoch.
Veď aj pri starostlivosti o vlastné zdravie je prevencia lacnejšia ako samotné liečenie choroby…